
Информация и эксплойт для CVE-2023-29930: слепое чтение/запись файлов в конфигурации сервера подготовки Genesys TFTP
Это скрипт эксплойта для слепого чтения/записи файлов в TFTP-сервере предоставления Genesys (ранее InIn).
Эта уязвимость связана с неограниченными настройками конфигурации корневого пути TFTP и расширений файлов. Другими словами, через интерфейс администратора вы можете изменить TFTP на любой каталог и загружать или скачивать любые файлы.
(Однако обратите внимание, что протокол TFTP не позволяет просматривать файлы, что делает эту уязвимость слепым чтением файлов.)
Это особенно усугубляется тем, что сервер по умолчанию использует жестко заданные известные учетные данные и не заставляет пользователя их менять.
С точки зрения классификации, она соответствует следующим CWE:
Все известные на сегодняшний день версии уязвимы.
Лучшее смягчение на данный момент — просто обновить учетные данные администратора для сервера конфигурации TFTP.
Я рекомендую использовать это с Jupyter notebook или циклом Python REPL, или для более продвинутых сценариев — написать собственный скрипт и импортировать этот файл. Просто импортируйте главный файл Python, создайте экземпляр класса и вызывайте get_file и put_file по своему усмотрению.
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")
и так далее
подсказка: см. https://github.com/jtpereyda/regpol для помощи в декодировании ntuser.pol
и см. списки, такие как https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt для примеров других файлов для попытки.